> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/use-cases.md).

# Casos de uso

Esta página pretende ofrecerte una **visión general** de **casos de uso comunes** y escenarios para los que nuestros clientes aprovechan SCEPman. Aunque no podemos brindar soporte para las particularidades de la solución de cada proveedor, esperamos que esta visión general te ayude a evaluar rápidamente si SCEPman también podría encajar en tu escenario, sin abrumarte con casos de uso menos comunes o incluso exóticos. Si no estás seguro, solo [escríbenos una pregunta](https://www.scepman.com/drop-a-question).

## WiFi y acceso a la red seguros

Los certificados emitidos por SCEPman se utilizan ampliamente con fines de autenticación de red basada en certificados (802.1X / EAP-TLS) para WiFi, redes cableadas/LAN y VPN, normalmente junto con un servicio de control de acceso a la red (NAC) que habla el protocolo RADIUS o RadSec. Dichos servicios suelen ser

* [RADIUSaaS](https://www.radius-as-a-service.com/)
* Aruba ClearPass
* Cisco ISE / Cisco ASA
* Azure VPN Gateway / Azure AlwaysOn VPN
* Fortinet FortiGate
* Palo Alto GlobalProtect

Además de los dispositivos cliente típicos centrados en el usuario, como portátiles, PC o Mac, **dispositivos quiosco** como sistemas de punto de venta o de autoservicio de cobro, escáneres/pistolas de códigos de barras o terminales de cliente suelen equiparse con certificados de SCEPman para una autenticación segura de red.

## Autenticación basada en certificados

Puedes inscribir certificados de autenticación de usuario con SCEPman para la autenticación de cliente TLS. Esto permite la autenticación en sitios web o servicios como

* Aplicaciones web internas
* [Windows](/es/gestion-de-certificados/api-certificates/api-enrollment/windows-server.md) o [Linux](/es/gestion-de-certificados/api-certificates/api-enrollment/linux-server.md) servidores
* Microsoft 365
  * Exchange Online
  * Azure Active Directory (AAD) / Azure CBA (incluida [compatibilidad con CRL](/es/configuracion-de-scepman/application-settings/crl.md)) como, por ejemplo, lo requiere [NIST 800-63, Rev. 4](https://www.nist.gov/identity-access-management/roadmap-nist-special-publication-800-63-4-digital-identity-guidelines)
* Otros servicios en la nube
* conexiones de Escritorio remoto (RDP)
  * AVD
  * administración de servidores Windows / PAWs

## Inspección TLS

SCEPman puede [emitir certificados de CA subordinada](/es/gestion-de-certificados/certificate-master/sub-ca-certificate.md) para la inspección TLS en dispositivos de firewall y servicios como

* [Azure Firewall](https://learn.microsoft.com/en-us/azure/firewall/premium-certificates)
* Global Secure Access (GSA) ([Microsoft Entra Internet Access](https://learn.microsoft.com/en-us/entra/global-secure-access/how-to-transport-layer-security))
* Otros dispositivos de firewall

## Soluciones MDM

Para automatizar la implementación de los perfiles de configuración relevantes y mantener los certificados actualizados (renovación automática), recomendamos utilizar SCEPman junto con una solución MDM. Aunque SCEPman se integra de forma nativa con Microsoft Endpoint Manager/Intune y Jamf Pro, nuestros clientes han implementado SCEPman con éxito junto con otras soluciones MDM.

La tabla siguiente ofrece una visión general de las soluciones MDM más utilizadas e indica cómo/si es posible la revocación de certificados.

| Solución MDM                                                                                      | Plataformas compatibles                                                                                                       | Emisión y renovación automática                        | Revocación automática        | Revocación manual                                                                  | Enlaces                                                                                                                                                                                                                                                                                                                                                                                  |
| ------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------ | ---------------------------- | ---------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><a href="/pages/d34e4d6648524a4b22b7750f5257791331230b8c">Intune /<br>Endpoint Manager</a></p> | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br><a href="/pages/bd92756851a525b0397ed7f096b60fc6ea19830e">Linux</a></p> | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:   | <p><span data-gb-custom-inline data-tag="emoji" data-code="2611">☑️</span><br></p> | [Microsoft Docs](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep)                                                                                                                                                                                                                                                                                          |
| [Active Directory / Group Policy (GPO)](/es/gestion-de-certificados/active-directory.md)          | Windows                                                                                                                       | :ballot\_box\_with\_check:                             |                              |                                                                                    |                                                                                                                                                                                                                                                                                                                                                                                          |
| [Jamf Pro](/es/gestion-de-certificados/jamf.md)                                                   | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                 | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:   | :ballot\_box\_with\_check:                                                         | [Documento técnico de Jamf](https://docs.jamf.com/technical-papers/jamf-pro/scep-proxy/10.0.0/Introduction.html)                                                                                                                                                                                                                                                                         |
| [GSuite / Google Workspace](/es/gestion-de-certificados/static-certificates.md)                   | <p>ChromeOS<br>Android</p>                                                                                                    | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentación de soporte de Google](https://support.google.com/chrome/a/answer/11053129?hl=en)                                                                                                                                                                                                                                                                                          |
| [Airwatch / WorkspaceONE UEM](/es/gestion-de-certificados/static-certificates.md)                 | <p>macOS<br>iOS</p>                                                                                                           | :ballot\_box\_with\_check: (sin renovación automática) |                              | :ballot\_box\_with\_check:                                                         | [Documentación de soporte de VMware](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/2011/Certificate_Authority_Integrations/GUID-EF7C4D44-9480-4AD1-91E3-EA4F02448F5A.html)                                                                                                                                                                                                         |
| [Mosyle](/es/gestion-de-certificados/static-certificates/mosyle.md)                               | <p>macOS</p><p>iOS<br>iPadOS</p>                                                                                              | :ballot\_box\_with\_check:                             |                              | :ballot\_box\_with\_check:                                                         |                                                                                                                                                                                                                                                                                                                                                                                          |
| [SOTI MobiControl](/es/gestion-de-certificados/static-certificates.md)                            | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br>Ubuntu</p>                                                              | :ballot\_box\_with\_check:                             |                              | :ballot\_box\_with\_check:                                                         | <p><a href="https://www.soti.net/mc/help/v14.1/en/console/reference/dialogs/globalsettings/certificates/certificate_authorities.html?hl=certificate%2Cauthority#globalsetting_certificate_authorities__genericscep">Documentos de Soti - CA externa</a><br><a href="https://www.soti.net/mc/help/v14.1/en/console/system/certificates/add.html">Documentos de Soti - perfil SCEP</a></p> |
| [Kandji](/es/gestion-de-certificados/static-certificates/kandji-1.md)                             | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                 | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentación de Kandji](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile)                                                                                                                                                                                                                                                                                 |
| [ManageEngine](/es/gestion-de-certificados/static-certificates.md)                                | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android</p>                                                                        | :ballot\_box\_with\_check:                             |                              | :ballot\_box\_with\_check:                                                         | [Documentación de ManageEngine](https://www.manageengine.com/mobile-device-management/help/certificate_management/mdm_integrating_generic_scep.html)                                                                                                                                                                                                                                     |

\*: Solo funciona con certificados de tipo usuario si los objetos de usuario se sincronizan desde Microsoft Entra ID (Azure AD).

## Migración de entornos locales a la nube

Dado que SCEPman es una PKI nativa en la nube y de propósito general, muchos de nuestros clientes que migran su infraestructura local a la nube utilizan SCEPman para reemplazar por completo su PKI local de Microsoft (ADCS y NDES). Con SCEPman, esto es posible para dispositivos finales que están

* unidos al dominio,
* unidos en modo híbrido, o&#x20;
* unidos a Entra ID.

## Dispositivos IoT

SCEPman puede utilizarse para proporcionar certificados a dispositivos IoT. Por ello, SCEPman admite una CA ECC que permite algoritmos criptográficos optimizados para el rendimiento y el consumo energético en dispositivos con recursos de computación limitados o en dispositivos que dependen de batería. La flexibilidad de SCEPman permite emitir certificados con largos períodos de validez, lo que posibilita un funcionamiento offline a largo plazo sin necesidad de renovar los certificados con regularidad. Además, los certificados pueden inscribirse en una línea de producción de forma cómoda aprovechando la API REST de SCEPman con autenticación basada en Microsoft Entra ID (Azure AD).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
